Дайджест горячих новостей №289 - Anti-Malware.ru

Дайджест горячих новостей №289

...
22.07.2021
Очередная дыра в Windows 10 позволят получить права администратора, она же актуальна для Windows 11. Тем временем израильские кудесники из NSO Group доработали свой шпионский софт Pegasus таким образом, что он пробивает iPhone на iOS 14.6. А в мире Linux свои проблемы — баг подсистемы systemd, который приводит к сбою в работе ОС.

  Баг Windows 10 и 11 позволяет любому получить права администратора
В Windows 10 и Windows 11 выявили новую уязвимость, с помощью которой потенциальный атакующий может повысить права в системе. Оказалось, что из-за бага пользователи с низкими привилегиями могут получить доступ к важным системным файлам.
  Новая версия шпиона Pegasus взламывает iPhone на актуальной iOS 14.6
Новая версия шпионского софта, разработанного израильской компанией NSO Group, способна взломать устройства iPhone, работающие на последней версии операционной системы iOS. Об этом сообщили организации Amnesty International и Forbidden Stories.
  Баг systemd позволяет привести к сбою в работе Linux, патч уже готов
Специалисты Qualys обнаружили уязвимость systemd, подсистемы управления службами в операционной системе Linux. Если злоумышленник задействует этот баг в атаке, у него появится возможность привести к сбою в работе системы.
  Chrome для Android теперь позволяет легче управлять разрешениями для сайтов
Google продолжает совершенствовать версию браузера Chrome для мобильной операционной системы Android. На этот раз разработчики облегчили доступ к разрешениям для веб-сайтов — часто недооценённую функцию. Напомним, что некоторые нежелательные сайты любят использовать разрешения на показ уведомлений в рекламных целях, поэтому новые функции придутся кстати.
  Зловред XLoader крадет пароли на macOS и Windows
Исследователи из Check Point предупреждают о растущей интернет-угрозе — загрузчике XLoader, способном воровать пароли из браузеров и почтовых клиентов на macOS и Windows. Зловред предоставляется в пользование как услуга (Malware-as-a-Service, MaaS) и уже поразил компьютеры в 69 странах, в том числе в России.
  Дыра в миллионах принтеров HP и Xerox 16 лет висела над пользователями
Настраивая новый принтер HP, исследователи из SentinelOne обнаружили работающий драйвер режима ядра SSPORT.SYS выпуска 2005 года. Как оказалось, он содержит никем не описанную уязвимость повышения привилегий, которая актуальна для всех принтеров HP, Samsung и Xerox, выпущенных за последние 16 лет, — то есть для миллионов периферийных устройств.
  Эксперты нашли способ обойти Windows Hello с помощью кастомной USB-камеры
Система аутентификации Windows Hello, узнающая владельца Windows-устройства по отпечатку пальца или лицу, оказалась не настолько безопасна, как предполагалось ранее. Команда исследователей CyberArk Labs смогла найти ряд уязвимостей и обойти Windows Hello.
  Мошенники и фишеры атакуют граждан стран, где популярны криптовалюты
Мошенники успешно присосались к теме цифровой валюты, поскольку за первые шесть месяцев 2021 года специалисты антивирусной компании Avast зафиксировали увеличение числа схем в странах, где набирает популярность криптовалюта.
  Зловред MosaicLoader приходит через рекламу кряков в поисковой выдаче
Исследователи из Bitdefender обнаружили нового вредоносного загрузчика, который распространяется под видом пиратского софта через поисковую рекламу. В ИБ-компании новобранцу присвоили имя MosaicLoader — из-за причудливой внутренней структуры, призванной затруднить обнаружение и анализ.
  Cisco устранила опасную DoS-уязвимость в софте ASA и FTD
В межсетевых экранах Cisco линеек ASA и FTD (Firepower Threat Defense) пропатчена уязвимость, позволяющая вызвать на устройстве состояние отказа в обслуживании (DoS). Степень опасности проблемы оценена как высокая, пользователям рекомендуется обновить программное обеспечение.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.